华为 Mate 30 安装 Google 服务秘技 原来涉走后门已无法再用
华为 Mate 30 正式推出之前,“民间”已经抢先出现 LZPlay 这个安装套件,成功将 GMS(Google Mobile Service)加入到 Mate 30 之中。不过,随著不少资讯安全专家相继揭发 LZPlay 以绕后门的方法去认证 Android,官方似乎已经采取行动,有关“非官方”安装法已经失效。
华为 Mate 30 系列虽然尚未在香港正式推出,不过早前在官方讨论区出现的非官方 Google Mobile Service 民间安装法,令不少原本因为 Mate 30 无法认证官方 Android 服务的朋友重拾信心,准备手机一推出就自行安装 Google Mobile Service 为手机认证。
不过,不少资讯安全专家在深入调查这套名为 LZPlay 的安装套件之后,发现有关套件其实是使用 Huawei 预留并隐藏的 API,利用类似企业绕过 Google 认证安装手机 App 的方法(用户其实要向 LZPlay 提供完整的管理员权限),去为华为 Mate 30 加入 GMS。而在被揭发之前,LZPlay 套件安装的 GMS 服务甚至能够绕过 Google SafetyNet 认证,使用 Google Pay 服务。
不过,调查发现 LZPlay 其实是由“奇虎加固”负责开发,而要启用 Mate 30 的隐藏 API, 奇虎加固必须向华为提供申请并签定相关文件,换言之华为其实是对这一个“非官方”一早知晓,而有关 API 提供可以为手机加入 GMS 的权限,亦不应该出现在一般的设计之中(当中自然带来一定的安全风险)。
“非官方”安装法的原理被揭发之后,未知是 Google、华为本身或者奇虎加固采取行动,但安装方法已经正式失效。就算早前已经下载 APK 的朋友,都无法透过套件再成功在 Mate 30 安装 GMS。而已经透过 LZPlay 安装 GMS 的朋友,由于 Mate 30 已经再无法通过 SafetyNet 认证,部份 Google 服务将会陆续失效,例如 Google Pay 就已经即时失效,而不少透过 Google 认证使用的服务,例如多种游戏或牵涉到版权的 Netflix 一类软件,亦将无法正常登入。似乎香港用户购买 Mate 30 前,要作好没有正式 Google 服务可用的觉悟。